Aprel 25, 2024
Məqalələr Kiber təhlükəsizlik Texnologiya

Hakerlər korporativ e-poçt hesablarını pozmaq üçün Microsoft OAuth proqramlarından sui-istifadə etdilər

Çərşənbə axşamı Microsoft, müəssisələrin bulud mühitlərinə sızmaq və e-poçt oğurlamaq məqsədi daşıyan fişinq kampaniyasının bir hissəsi olaraq zərərli OAuth proqramları yaratmaq üçün istifadə edilmiş saxta Microsoft Partner Network (MPN) hesablarını deaktiv etmək üçün tədbir gördüyünü elan etdi. İT şirkəti iddia etdi ki, fırıldaqçı aktyorlar “sonradan […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik

Microsoft istifadəçilərə Exchange serverlərini yeniləməyi və ehtiyat tədbirləri görməyi tövsiyə edir

Microsoft istifadəçilərə Exchange serverlərini yeni saxlamağı, həmçinin Windows Genişləndirilmiş Qoruma proqramını işə salmaq və PowerShell serializasiya yüklərinin sertifikat əsasında imzalanmasını qurmaq kimi ehtiyat tədbirləri görməyi tövsiyə edir. Proqram nəhənginin Exchange Team, bir yazıda qeyd etdi ki, yamaqsız Exchange serverlərini hədəf almağa cəhd edən təcavüzkarlar dayanmayacaq. Yamaqsız dəyəri […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Britaniya Kiber Agentliyi Rusiya və İran hakerlərinin əsas sənaye sahələrini hədəf alması barədə xəbərdarlıq edir

Cümə axşamı Böyük Britaniya Milli Kibertəhlükəsizlik Mərkəzi (NCSC) İran və Rusiyada dövlət tərəfindən maliyyələşdirilən aktyorlar tərəfindən həyata keçirilən nizə fişinq hücumları barədə xəbərdarlıq edib. SEABORGIUM (həmçinin Callisto, COLDRIVER və TA446 kimi tanınır) və APT42 agentlik tərəfindən müdaxilələrə görə günahlandırıldı (aka ITG18, TA453 və Yellow Garuda). Yollardakı paralellərə baxmayaraq […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

4500-dən çox Worldpress saytı sındırılıb ki, ziyarətçiləri eskiz reklam səhifələrinə yönləndirsinlər.

Kütləvi kampaniya 2017-ci ildən bəri aktiv olduğu güman edilən işləyən əməliyyatın bir hissəsi olaraq 4500-dən çox WordPress veb-saytını yoluxdurdu. Godaddddy sahibi Sucuriyə görə infeksiyalar “track[.] adlı domendə yerləşdirilən JavaScript-in inyeksiyasını əhatə edir. ziyarətçiləri bəzi arzuolunmaz saytlara yönləndirmək üçün nəzərdə tutulmuş violetlovelines[.]com. Ən son […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Çinli hakerlər Dragon Spark hücumlarında Golang zərərli proqram təminatından istifadə edir

Şərqi Asiyadakı təşkilatlar, təhlükəsizlik səviyyələrini keçmək üçün qeyri-adi taktikalardan istifadə edərkən DragonSpark adlı çindilli aktyorun hədəfinə çevrilir. Çinli hakerlər zərərli proqramlardan istifadə edir və hücumlar açıq mənbə SparkRAT və Golang mənbə kodunun təfsiri vasitəsilə aşkarlanmadan yayınmağa çalışan zərərli proqram təminatının istifadəsi ilə xarakterizə olunur. Müdaxilələrin diqqət çəkən cəhəti […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Emotet Zərərli Proqramı Yeni Qaçma Texnikası ilə Geri Qaytarır

Emotet zərərli proqram əməliyyatı Bumblebee və IcedID kimi digər təhlükəli zərərli proqramlar üçün kanal rolunu oynayarkən radar altında uçmaq məqsədilə öz taktikasını təkmilləşdirməyə davam etdi. Rəsmi olaraq 2021-ci ilin sonlarında yenidən ortaya çıxan Emotet, bundan sonra həmin ilin əvvəlində səlahiyyətlilər tərəfindən infrastrukturunun əlaqələndirilmiş şəkildə sökülməsi [...]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Apple köhnə Cihazlar üçün Yeniləmə təqdim edir

Apple köhnə cihazlara təsir edən və aktiv istismarın sübutunu göstərən bu yaxınlarda açıqlanmış kritik təhlükəsizlik qüsuru üçün düzəlişlər etdi. CVE-2022-42856 kimi izlənilən və WebKit brauzer mühərrikində qəsdən hazırlanmış veb məzmunu emal edərkən ixtiyari kodun icrası ilə nəticələnə bilən bir növ çaşqınlıq zəifliyi olan problem. Bu […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Samsung Galaxy Store Tətbiqi Gizli Tətbiq Quraşdırmasına Həssasdır

Samsung-un Android üçün Galaxy Store proqramında yerli təcavüzkar tərəfindən internetdə saxta açılış səhifələrinə ixtiyari proqramlar quraşdırmaq üçün istifadə edilən iki təhlükəsizlik qüsuru aşkar edilib. CVE-2023-21433 və CVE-2023-21434 kimi izlənilən məsələlər, noyabr və dekabr aylarında Cənubi Koreya chaeboluna bildirilən NCC Group tərəfindən aşkar edilmişdir [...]

Daha çox oxu
Kiber təhlükəsizlik Texnologiya

Çinli hakerlər son Fortinet qüsurundan istifadə ediblər

Şübhəli Çin-nexus təhlükəsi aktyoru Fortinet FortiOS SSL-VPN-də bu yaxınlarda düzəldilmiş zəiflikdən Afrikada yerləşən Avropa dövlət qurumunu və idarə olunan xidmət təminatçısı (MSP)-ni hədəf alan hücumlarda sıfır gün kimi istifadə etdi. Google-a məxsus Mandiant tərəfindən toplanan telemetriya sübutları istismarın 2022-ci ilin oktyabrında baş verdiyini göstərir ki, bu da ən azı [...]

Daha çox oxu
Məqalələr Texnologiya

ERPNEXT-də istehsal iş axını

ERPNEXT-də istehsal iş axını bir məhsulun istehsalı üçün vacib olan bir sıra şeyləri əhatə edir. Bu, yeni məhsulun yaradılmasını, sonra müştərinin, xammal tədarükçünün təfərrüatlarının əlavə edilməsini, material vərəqələrinin, istehsal planının, satış və sifarişin yaradılmasını və məhsul üçün satınalma sifarişini və sonra çatdırılma dərəcəsini əlavə etməyi nəzərdə tutur ki, istehsal məhsulu çatdırılmağa hazır olsun [...]

Daha çox oxu
azAzərbaycan dili